Инженер SOC

Дата размещения вакансии: 27.09.2026
Работодатель: Axenix (ранее Accenture)
Уровень зарплаты:
з/п не указана
Город:
Москва
Павелецкая пл. 2, строение 2
Требуемый опыт работы:
От 1 года до 3 лет

ИТ-аккредитованная компания Axenix (ранее Accenture) продолжает работу на российском рынке и аккумулирует 30-ти летний консалтинговый опыт внедрения инновационных решений.

Офисы компании находятся в Москве, Санкт-Петербурге, Твери, Ростове-на-Дону и Краснодаре. Помимо этого, у нас есть сотрудники, работающие удаленно из разных регионов.

Сейчас в нашу практику инфраструктурного консалтига и информационной безопасности мы ищем Инженера SOC. Наша команда SOC - это аналитики, которые не просто мониторят события, а расследуют сложные инциденты. Ты будешь работать в сильном экспертном ИБ - сообществе с собственной базой знаний, проектным опытом и поддержкой коллег.

Чем предстоит заниматься:

  • Внедрением и сопровождением средств защиты информации в контуре Центра мониторинга: EDR, SIEM, IRP, SOAR, TIP;
  • Подключением источников событий ИБ, тюнинг;
  • Разработкой правил нормализации, агрегации, корреляции под TTPs;
  • Внедрением новых сенсоров в соответствии с дорожной картой развития SOC;
  • Разработкой и актуализацией документации по работе систем безопасности Центра мониторинга.

Мы ожидаем, что у тебя есть:

  • Опыт работы с различными системами ИБ (SIEM, SOAR, IRP и др.) от 3х лет;
  • Опыт администрирования Windows\Linux от 3х лет;
  • Опыт расследования и реагирования на инциденты информационной безопасности;
  • Знание жизненного цикла инцидента информационной безопасности и фреймворка MITRE ATT&CK;
  • Знание технологий защиты сетевого периметра (NGFW, WAF, IDS/IPS), СУБД, виртуальной инфраструктуры (VMware, KVM) и оконечных устройств (EDR, DLP);
  • Опыт обеспечения ИБ в облачных средах.